针对DOM、存储、反射及mXSS等现代XSS变体的狩猎技能。涵盖DOMPurify绕过、Next.js RCS注入、OAuth重定向及Markdown渲染器漏洞,基于CVE与Bug Bounty报告构建,适用于高级安全测试。
周期性审计项目Harness健康状态,基于七大原则检查CLAUDE.md、Hook、Skill及Knowledge配置,输出评分与改进建议。
执行单变量筛选以构建候选解释变量清单。通过检验或回归评估各变量的效应方向、量级及显著性,并报告缺失率与样本量。流程涵盖Schema确认、数据校验、分析计算及可视化,同时警示多重比较风险,避免因果推断。
提供代码提交前的全方位验证流程,涵盖构建、类型检查、Lint、测试及安全扫描。通过分阶段执行确保代码质量,生成详细报告并判断是否满足PR提交标准。
提供Lichtblick单体仓库的单元测试技能,基于ADR-0002规范。通过可复用的Mock Builders(如PlayerBuilder)自动生成有效测试数据,支持默认值、字段覆盖及复杂对象组合,提升测试代码的一致性与可读性。
用于功能或任务实现的QA工作流,分析变更、生成测试计划及具体测试场景。支持分步执行或全流水线模式,自动读取配置确定语言和路径,并输出多语言适配的测试文档。
用于生成、执行及回写 docs/test/* 测试文档。明确提交版证据边界,区分业务数据与敏感凭据;规范副作用声明、请求响应记录及结果回写流程,确保测试文档安全合规且可追溯。
PlainTab测试驱动开发适配器,支持测试优先功能开发、缺陷修复及回归脚本编写。核心流程为:读取规范技能文件、遵循既定工作流执行、必要时更新规范文件,并确保适配器内容精简。
用于运行或维护Guardtower每日安全暴露扫描,支持更新监控面及检查报告。通过config.json管理配置与凭证,支持无网络模式测试,读取本地清单及公开漏洞源,严禁修改云任务或付费计算资源。
用于编写或审查Jetpack Compose UI测试、截图、语义断言及交互状态测试。指导根据验证目标选择测试类型,优先使用纯UI测试和语义断言,避免过度集成,确保测试稳定高效。
用于创建和管理用于测试开发的小型模型。支持检查配置、保存精简版模型、分析张量、微调及验证结构,适用于各类基础模型的多模态与文本场景。
用于捕获并解析iOS模拟器应用的ETTrace性能分析数据,生成符号化的启动和运行时火焰图。适用于定位CPU瓶颈、对比版本性能及分析用户可见延迟。
模拟用户提供的Python代码执行,输出严格以RESULT:开头、END OF EXECUTION结尾。处理无限循环时保持持续输出,不主动中断或报错,仅展示格式化结果。


